[Netware 6 / DLU]

Pagina: 1
Acties:

  • TXC
  • Registratie: Oktober 2002
  • Laatst online: 24-12-2025
Op mijn werk maken we gebruik van netware 6 met roaming profiles. Om de gebruikers op de NT5 werkstations aan te maken gebruiken we DLU (Dynamic Local User). Dit werkt prima, de lokale users worden via DLU goed aangemaakt en bij het uitloggen weer verwijderd (volatile user).

Nu is het probleem dat als ik inlog op een werkstation en daarna in Windows de computer "hard" uitzet, dat de local user niet wordt verwijderd. Normaal is dit geen probleem omdat DLU controleert of de user lokaal staat, en zo ja gewoon moet authenticeren met de lokale account. Maar dat werkt om de een of andere reden niet, want na de authenticatie met de netware server vraagt windows om een locale log in en wachtwoord.

Volgens Novell zou dit wel moeten werken:
Enable Dynamic Local User Enables creation of a User object that resides either temporarily or permanently in the workstation's Security Access Manager (SAM) database. NWGINA requires that you specify whether a local user is to be created.
If this check box is not checked, NWGINA does not create a user in the local SAM. Instead, NWGINA attempts to find an existing NT user with the credentials indicated in the Windows NT tab of the NWGINA login interface.
If the Enable Dynamic Local User check box is checked, NWGINA gets the NT Username from the NT Configuration object and queries the local SAM to see if the Username already exists. If it does exist, NWGINA authenticates the user to the NT workstation and access is granted. If the Username does not exist, NWGINA creates the user in the local workstation SAM.
Het gebeurt nogal eens dat mensen dat schermpje krijgen dat ze lokaal moeten inloggen, dus 2 keer de login en wachtwoordgegevens moeten intikken. Dit komt niet omdat iedereen de computer "hard" uitzet, maar blijkbaar werkt ook het "volatile user" proces niet goed. En dat terwijl we alles updates (van zowel Novell Client (4.90Sp1a) en Windows 2000 (SP4 met alle security) hebben.

Novell heeft hier helemaal geen klachten over (tenminste niets kunnen vinden op de support site). Heeft iemand een idee over de oorzaak?

  • LeNNy
  • Registratie: Maart 2000
  • Laatst online: 22:56
Goed dat je het opmerkt. Dit gaan we direct in ons Client 4.90Sp1a testplan zetten. Zometeen eens uitproberen. Je hoort de resultaten nog.

  • TXC
  • Registratie: Oktober 2002
  • Laatst online: 24-12-2025
Bedenk wel dat dit ook met ZEN te maken heeft en niet alleen met de client. Het beschreven probleem had ik ook met oudere clients zoals 4.90ESP1 en met 4.83SP1.

Of heeft het alleen met de "ZEN workstation manager" te maken die in de client gebakken zit?

[ Voor 24% gewijzigd door TXC op 15-04-2004 10:15 . Reden: add ]


  • Jaymz
  • Registratie: Januari 2000
  • Laatst online: 20:33

Jaymz

Keep on moving !

Staat Manage existing NT accounts (if any) aangevinkt ? :)

[ Voor 7% gewijzigd door Jaymz op 15-04-2004 10:27 ]


  • TXC
  • Registratie: Oktober 2002
  • Laatst online: 24-12-2025
Jaymz schreef op 15 april 2004 @ 10:26:
Staat Manage existing NT accounts (if any) aangevinkt ? :)
Nee dus |:( Dank voor de verhelderende tip, het werkt nu goed.

Nu ik toch bezig ben hiermee nog een klein ander vraagje. Als de lokale user blijft staan, blijft ook het lokale (roaming) profiel staan die ook verwijderd moet worden bij het uitloggen. Dus krijgt de gebruiker steeds de melding: "Your local profile is newer than your roaming profile, do you want to use the local profile?". Nergens is echter de optie in te stellen always download the roaming profile o.i.d. Heb al met GPedit.msc gekeken naar de lokale policies op de pc, en daar heb ik aan:

- wachten op extern gebruikersprofiel
- afmelden als zwervend profiel is mislukt

en nog wat dingen om het roaming profile maar te forceren, maar zonder resultaat. Weet iemand of Jaymz hier ook nog iets op?

  • Jaymz
  • Registratie: Januari 2000
  • Laatst online: 20:33

Jaymz

Keep on moving !

Wij gebruiken hier de volgende .ADM voor:
CLASS MACHINE

CATEGORY !!UserProfiles
KEYNAME "Software\Microsoft\Windows NT\CurrentVersion\winlogon"

POLICY !!ChooseProfileDefault
PART !!ProfileDefault DROPDOWNLIST
VALUENAME ChooseProfileDefault REQUIRED
ITEMLIST
NAME "Local" VALUE NUMERIC 0
NAME "DownLoad" VALUE NUMERIC 1
END ITEMLIST
END PART
END POLICY
END CATEGORY

[strings]
UserProfiles="Windows NT User Profiles"
ChooseProfileDefault="The default profile (local/download)"
ProfileDefault="The default profile (local/download)"
Nou hoop ik alleen da'k de goeie te pakken heb, maargoed of het werkt merk je snel genoeg :P

Edit: Volgens mij heb ik idd de juiste te pakken :)

[ Voor 4% gewijzigd door Jaymz op 15-04-2004 11:08 ]


  • TXC
  • Registratie: Oktober 2002
  • Laatst online: 24-12-2025
Ik zal er zo even mee aan de slag om te testen of het goed werkt.

In ieder geval bedankt!

  • TXC
  • Registratie: Oktober 2002
  • Laatst online: 24-12-2025
Geknipt en geplakt in Console 1 naar user extensible policies.
Krijgen na een refresh alleen in het bovenste venster Default te zien, zonder details. Policy is nog niet aan of uit te vinken. Wat moet er nog meer gebeuren?

  • Jaymz
  • Registratie: Januari 2000
  • Laatst online: 20:33

Jaymz

Keep on moving !

TXC schreef op 15 april 2004 @ 12:22:
Geknipt en geplakt in Console 1 naar user extensible policies.
Krijgen na een refresh alleen in het bovenste venster Default te zien, zonder details. Policy is nog niet aan of uit te vinken. Wat moet er nog meer gebeuren?
'T is een machine gerichte policy, vandaar je niets ziet ;)

Computer Extensible Policy zul je moeten gebruiken. Opzich logisch aangezien de setting moet worden gezet voordat de user uberhaupt is aangelogd ;)

[ Voor 18% gewijzigd door Jaymz op 15-04-2004 13:11 ]


  • LeNNy
  • Registratie: Maart 2000
  • Laatst online: 22:56
Vanmiddag nog ff getest. Het werkt hier okee. Het vinkje manage existing if any staat bij ons dus ook aangevinkt. Wel een goeie test bij upgrades van ZFDagent en / of Client.

  • TXC
  • Registratie: Oktober 2002
  • Laatst online: 24-12-2025
Jaymz schreef op 15 april 2004 @ 13:10:
[...]
'T is een machine gerichte policy, vandaar je niets ziet ;)

Computer Extensible Policy zul je moeten gebruiken. Opzich logisch aangezien de setting moet worden gezet voordat de user uberhaupt is aangelogd ;)
Oke oke say no more... goede indruk maak ik vandaag eerst dat vinkje al niet aan 8)7

  • GreeTz
  • Registratie: Juli 2000
  • Laatst online: 06-02 16:39

GreeTz

took the red pill

Ik zorg er in ieder geval altijd voor dat het vinkje "Save profile after successful login" onder de default location profile properties op iedere client uitgevinkt staat.

Het probleem van de tweede logon is ook te verhelpen door de Zfd agent met NWgina.dll van 18-07-03 te gaan gebruiken.

[ Voor 6% gewijzigd door GreeTz op 16-04-2004 22:41 ]

Alleen:           DE GROETJES


  • Jaymz
  • Registratie: Januari 2000
  • Laatst online: 20:33

Jaymz

Keep on moving !

GreeTz schreef op 16 april 2004 @ 22:40:
Ik zorg er in ieder geval altijd voor dat het vinkje "Save profile after successful login" onder de default location profile properties op iedere client uitgevinkt staat.
Mag ik vragen met welke achterliggende gedachte, blijkbaar heb ik deze optie niet helemaal 100 % door :)

[ Voor 8% gewijzigd door Jaymz op 17-04-2004 15:44 ]


  • TXC
  • Registratie: Oktober 2002
  • Laatst online: 24-12-2025
Het gaat hem erom dat het zwervende profiel lokaal niet bewaard blijft na het uitloggen. Als dat vinkje aan staat wordt het profiel zo wie zo bewaard dus moet in ieder geval dat vinkje uitstaan als dat niet de bedoeling is.
Pagina: 1